Docker op Proxmox, zonder de netwerkpijn
Docker zelf is eenvoudig; de netwerking is het lastige deel. Containers verstoppen zich achter NAT, macvlan laat de host zijn eigen containers niet meer bereiken, en een IP krijgen van de router wordt een project op zich. Atlas ontwart dit met Atlas Link: elke container leeft op het netwerk als een echt apparaat. Daarbovenop komt een samengestelde Docker-bibliotheek: kiezen, met één klik installeren, direct live.
De bekende hoofdpijn
NAT-duisternis: de container draait maar is onzichtbaar op het netwerk. Elke service loopt via port forwards en de botsingen worden handmatig beheerd.
De macvlan-val: probeer een container een echt IP te geven en de host kan zijn eigen container niet meer bereiken. De forums staan er vol van.
DHCP-mismatch: een IP van de router trekken is niet het natuurlijke gedrag van Docker. Bij herstart drift het adres, er is geen DNS-naam, en het "welk IP was dat ook alweer"-spel begint.
Atlas Link: elke container een echt LAN-apparaat
Atlas Link maakt containers een natuurlijk onderdeel van het lokale netwerk:
Een echt DHCP-IP van de router
Elke container bereikt het netwerk met zijn eigen MAC; de router geeft het IP uit en het verschijnt in de apparatenlijst zoals al het andere.
Bereik het op naam: service.local
Elke container kondigt zijn naam aan via mDNS: jellyfin.local, pihole.local. IP's onthouden is voorbij.
Host-isolatie opgelost
De klassieke macvlan-val "host kan zijn container niet bereiken" bestaat niet in Atlas Link; de host praat gewoon met zijn containers.
Identiteit blijft behouden bij herstarts
Zelfs wanneer een container herstart, blijft zijn netwerkidentiteit behouden; Atlas houdt adresdrift synchroon.
Een samengestelde Docker-bibliotheek
Geen compose vanaf nul schrijven: geselecteerde apps installeren met één klik en zijn direct live via Atlas Link:
Elke app komt versie-vastgezet en beoordeeld binnen; geen verrassende image-wijzigingen.
Een resourceoverzicht voor installatie: hoeveel RAM, hoeveel schijf, welke netwerkidentiteit. Na bevestiging volgt de installatie.
Er wordt een herstelpunt gemaakt voor installatie; bevalt het niet, dan wordt zonder sporen teruggedraaid.
Een eigen compose is ook eersteklas: meebrengen, verbinden met Atlas Link, hetzelfde gemak.
VM of LXC?
De schone manier om Docker op Proxmox te draaien is een volledige VM: eigen kernel, volledige isolatie, het officieel ondersteunde pad. Docker binnen LXC is mogelijk maar geneste isolatie verzwakt. Atlas beheert de Docker-host vanaf installatie; hij verschijnt op de kaart zoals al het andere.
Veelgestelde vragen
- Krijgt de container echt een IP van mijn router?
- Ja. Atlas Link plaatst de container op het netwerk met zijn eigen MAC; de DHCP-server geeft het IP uit en het verschijnt in de apparatenlijst van de router. Een statische reservering vanuit de router is ook mogelijk.
- Bestaat het macvlan-probleem "host kan container niet bereiken" hier ook?
- Nee. Atlas Link lost die isolatie op op de bridge-laag; de host en containers zien elkaar normaal. Het is de bekendste hoofdpijn van een klassieke macvlan-opzet, en Atlas Link bestaat er precies voor.
- Kan ik services bereiken op naam?
- Ja. Elke container kondigt zijn naam aan via mDNS; apparaten op het netwerk bereiken adressen zoals jellyfin.local. Geen IP's onthouden, geen handmatige DNS-invoer.
- Moet ik Docker in een VM of een LXC draaien op Proxmox?
- Een volledige VM. Met eigen kernel en volledige isolatie is dat het officieel ondersteunde pad; Docker binnen LXC verzwakt geneste isolatie. Atlas beheert de Docker-host-VM vanaf installatie.
- Heb ik nog steeds iets als Portainer nodig?
- Omdat de bibliotheek, levenscyclus en netwerkidentiteit in Atlas zitten, meestal niet. Portainer kan er nog steeds naast draaien; ze botsen niet.
- Kan ik mijn eigen compose-bestanden gebruiken?
- Ja. Een bestaande compose kan gewoon mee; Atlas Link voegt de netwerkidentiteit en .local-naam toe, en het draait met hetzelfde gemak als bibliotheek-apps.
Verwante artikelen
- Een container een eigen adres op het netwerk geven: wat u wint, wat u betaalt U kunt een container met een eigen adres publiceren in plaats van met een poortnummer. De winst is echt en de prijs ook, en die tweede wordt meestal pas na de bouw ontdekt.
- De container veranderde vanzelf: wat het label "latest" werkelijk belooft Je hebt niets bijgewerkt en toch gedraagt de container zich anders. Dat is geen storing: latest is geen versie maar een verwijzing. Het gaat niet om het nieuwste hebben, het gaat om terug kunnen.
- Waar Docker thuishoort op Proxmox: de plaatsingskeuze en de compose-val Waar je containers neerzet is geen kwestie van smaak, het is een kwestie van schadestraal. En een compose-bestand ziet eruit als configuratie terwijl het een programma is dat je uitvoert.